『服务』跟『 port 』对应的档案是『 /etc/services 』
而与port相关的两个程序是:
netstat:在本机上面以自己的程序监测自己的 port;
nmap:透过网络的侦测软件辅助,可侦测非本机上的其他网络主机,但有违法之虞。
netstat常用参数
与路由(route)有关的参数说明:
[–numeric|-n]:不使用主机名称与服务名称,使用IP与port number,如同 route -n
[–route|-r]:列出路由表(route table),功能如同route
与网络有关的参数:
[–tcp|-t] :仅列出TCP封包的联机
[–all|-a]:列出所有的联机状态,包括tcp/udp/unix socket等
[–continuous|-c]:可以设定几秒钟自动更新一次,例如 -c 5每五秒更新一次网络状态的显示
nmap常用参数
nmap [扫瞄类型] [扫瞄参数] [hosts 地址与范围]
选项与参数:
[扫瞄类型]:主要的扫瞄类型有底下几种:
-sT:扫瞄 TCP 封包已建立的联机 connect() !
-sS:扫瞄 TCP 封包带有 SYN 卷标的数据
-sP:以 ping 的方式进行扫瞄
-sU:以 UDP 的封包格式进行扫瞄
-sO:以 IP 的协议 (protocol) 进行主机的扫瞄
[扫瞄参数]:主要的扫瞄参数有几种:
-PT:使用 TCP 里头的 ping 的方式来进行扫瞄,可以获知目前有几部计算机存活(较常用)
-PI:使用实际的 ping (带有 ICMP 封包的) 来进行扫瞄
-p :这个是 port range ,例如 1024-, 80-1023, 30000-60000 等等的使用方式
[Hosts 地址与范围]:有几种类似的类型
192.168.1.100 :直接写入 HOST IP ,仅检查一部;
192.168.1.0/24 :为 C Class 的型态,
192.168.. :变为 B Class 的型态了!扫瞄的范围变广了!
192.168.1.0-50,60-100,103,200 :这种是变形的主机范围